ISO 27001 Lead Implementer
Implémentation d’un SMSI
À propos de cette formation
Programme complet couvrant les compétences nécessaires pour réussir la certification ISO 27001 LI et appliquer les bonnes pratiques professionnelles.
Aperçu du cours
Choisissez votre mode de formation
Ce qui est inclus dans le Bootcamp :
- Formation live avec instructeur
- Labs pratiques
- Guide préparation examen
- Support Q&A
Ce qui est inclus en mode Autonome :
- Vidéos complètes
- Labs
- Guide préparation examen
Support : Support tickets 48h
Objectifs pédagogiques
À qui s'adresse cette formation ?
Prérequis
Matériel / Logiciel : Ordinateur avec connexion internet
Programme de formation
1.1 La famille ISO 27000 : normes, rôles, relations
1.2 Structure ISO 27001:2022 : clauses 4 à 10
1.3 Analyse du contexte : enjeux internes/externes, parties prenantes
1.4 Périmètre du SMSI : définition et justification
1.5 Politique et objectifs de sécurité de l'information
1.6 Atelier : délimitation du périmètre SMSI d'une entreprise fictive
Module 2 — Évaluation et traitement des risques (8h)
2.1 Méthodologie d'évaluation des risques ISO 27005
2.2 Identification et valorisation des actifs informationnels
2.3 Identification des menaces, vulnérabilités et impacts
2.4 Calcul et priorisation des risques
2.5 Options de traitement : réduction, transfert, acceptation, évitement
2.6 Plan de traitement des risques (PTR)
2.7 Atelier : évaluation des risques complète sur un scénario réel
Module 3 — Contrôles de sécurité : Annexe A et ISO 27002 (8h)
3.1 Structure de l'Annexe A 2022 : 4 thèmes, 93 contrôles
3.2 Contrôles organisationnels (37) : politiques, rôles, incidents
3.3 Contrôles humains (8) : sensibilisation, formation, disciplinaire
3.4 Contrôles physiques (14) : protection des locaux et équipements
3.5 Contrôles technologiques (34) : accès, chiffrement, sauvegarde, monitoring
3.6 Déclaration d'Applicabilité (SOA) : rédaction et justification
3.7 Atelier : rédaction de la SOA
Module 4 — Documentation et communication du SMSI (5h)
4.1 Documentation obligatoire ISO 27001 : politiques, procédures, enregistrements
4.2 Programme de sensibilisation et formation des collaborateurs
4.3 Communication interne et externe
4.4 Gestion des incidents de sécurité : procédure de réponse
4.5 Atelier : rédaction d'une procédure de gestion des incidents
Module 5 — Audit interne, revue de direction et amélioration continue (6h)
5.1 Programme d'audit interne SMSI : planification, exécution, rapport
5.2 Non-conformités et actions correctives
5.3 Revue de direction : inputs, outputs, décisions
5.4 Amélioration continue : indicateurs, métriques, tableau de bord SMSI
5.5 Préparer l'audit de certification : étapes 1 et 2
5.6 Atelier : simulation d'un audit interne
Module 6 — Examen blanc et préparation à la certification PECB (7h)
6.1 Format de l'examen PECB Lead Implementer
6.2 Révision des clauses clés et cas pratiques
6.3 Examen blanc commenté (3h)
6.4 Conseils pour la rédaction du rapport d'implémentation
Votre formateur
Edith Flore TCHIMEU SAKAM LinkedIn →
Cybersecurity & IT Infrastructure Architect | Cisco Certified Instructor
Experte en cybersécurité et architecture des infrastructures IT, co-fondatrice de EDIFY et SEREINEO. Titulaire de certifications internationales majeures (CISSP, ISO/IEC 27001, ITIL® v4, Scrum Master, CCNP, CCNA), elle accompagne les organisations dans la conception d'architectures sécurisées et la gouvernance des systèmes d'information. Formatrice et consultante internationale auprès de M2i Formation, ESIC, Aston École IT en France, ainsi que dans plusieurs universités et institutions académiques au Cameroun.
Ce que disent nos apprenants
Des professionnels au Canada qui ont transformé leur carrière avec nos formations.
"J'ai suivi la formation Security+ en mode autonome tout en travaillant à temps plein. Le contenu est structuré, les vidéos courtes et efficaces. Le support par tickets a répondu à toutes mes questions en moins de 24h. J'ai réussi l'examen CompTIA au premier essai. Une plateforme sérieuse que je conseille à tous mes collègues IT"
" J'avais essayé de préparer le CCNA seul pendant 6 mois sans succès. Avec le bootcamp Sereineo, j'ai tout compris en une semaine. La pédagogie est claire, les exercices pratiques sont proches de l'examen réel. J'ai obtenu ma certification du premier coup. Excellent rapport qualité-prix pour le marché canadien."
"La formation Power BI m'a complètement transformé dans mon travail. En 4 jours de bootcamp, j'ai appris à construire des dashboards que je n'aurais jamais pu produire seul. L'instructeur était disponible, les labs très concrets. J'ai passé la certification PL-300 deux semaines après. Je recommande sans hésitation."
Contactez notre équipe pédagogique
Vous avez une question spécifique sur cette formation ? Notre équipe vous répond sous 24h ouvrables.
